VDB
CVE-2002-0036
CVE-2002-0036
PUBLISHED
Reported by mitre · Published September 1, 2004
Integer signedness error in MIT Kerberos V5 ASN.1 decoder before krb5 1.2.5 allows remote attackers to cause a denial of service via a large unsigned data element length, which is later used as a negative value.
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| n/a | n/a | n/a |
| n/a | n/a | *, n/a, n/a |
Timeline
- Feb 19, 2003 CVE Published
- Feb 4, 2022 EPSS Score
- Mar 29, 2022 EPSS Score
- May 20, 2022 EPSS Score
- Sep 4, 2022 EPSS Score
- Oct 27, 2022 EPSS Score
- Dec 18, 2022 EPSS Score
- Feb 9, 2023 EPSS Score
- Apr 3, 2023 EPSS Score
- May 26, 2023 EPSS Score
- Jul 17, 2023 EPSS Score
- Sep 8, 2023 EPSS Score
References
- RHSA-2003:052 vendor-advisoryx_refsource_REDHAT
- x_refsource_CONFIRM
- RHSA-2003:051 vendor-advisoryx_refsource_REDHAT
- MDKSA-2003:043 vendor-advisoryx_refsource_MANDRAKE
- 4896 vdb-entryx_refsource_OSVDB
- 6713 vdb-entryx_refsource_BID
- kerberos-kdc-neglength-bo(11190) vdb-entryx_refsource_XF
- CLA-2003:639 vendor-advisoryx_refsource_CONECTIVA
- VU#587579 third-party-advisoryx_refsource_CERT-VN
- RHSA-2003:168 vendor-advisoryx_refsource_REDHAT